Забытый IoT Как Способ Попасть В Сеть.

IoT штука удобная. Включать свет, двигать шторы, перекрывать воду и многое другое можно делать с телефона. Красота.
Разумеется, заботливые производители привязывают свои железки к своим облачным сервисам, а неблагодарные пользователи не хотят и прошивают купленные на свои кровные устройства кастомными прошивками.
Но, разумеется, и это перекрывает не все проблемы.

Пиджаки В Облаках. AWS Для ЦРУ.

AWS большой облачный провайдер, с множеством дата-центров, регионов, сервисов и множеством удобных вещей.
Но очевидно, что AWS это не только public cloud и free tier для VPN, но и множество вещей, скрытых от обычного пользователя.

Подглядываем Через Sourcemaps

Зачем нужны sourcemaps в JavaScript?

Файлы Source-map полезны при отладке минифицированных JavaScript-файлов. Они работают путем сопоставления минифицированного кода с его неминифицированной версией. После этого можно отлаживать неминифицированный Javascript как обычно.

Скрещиваем Ежа С Ужом. Заводим Репорты Nuclei В Defect Dojo

Сканерами уязвимостей пользуются многие, и в обороне и в атаке. Кто-то использует дорогой SaaS, кто-то использует opensource-решения вроде OpenVAS или даже SaaS на его основе.
Казалось бы, можно использовать готовые решения, но мы пойдём другим путём и будем заводить репорты Nuclei в Defect Dojo. Как раз, поддержка репортов есть, нужно только ей воспользоваться.

CTF Не Только Полезен, Но И Вреден.

CTF не только полезен, но и вреден.
Как ни странно, но да.

Стоит даже несколько переиначить эту фразу: не все CTF одинаково полезны.
Условно CTF можно разделить на две категории:

  • Образовательные.
  • Развлекательные.
0%